🕵️ Шпигунська кампанія SilkParasite атакувала уряди країн Центральної Азії
Аналітики виявили кібершпигунську операцію SilkParasite, спрямовану проти державних органів Узбекистану, Казахстану, Киргизстану, Таджикистану та Туркменістану. Зловмисники застосували сім сімейств троянів віддаленого доступу, п’ять із яких виявлено вперше: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT та NodeEdgeRAT. Дослідники з помірною впевненістю пов’язують хакерів із китайським регіоном.
Атаки починалися з фішингових листів із парольованими архівами RAR, що містили шкідливі документи Microsoft Office. Кожен шкідливий модуль побудований на модульній плагінній архітектурі, що дозволяє розширювати функціонал без заміни основного коду. Дослідники також зафіксували ознаки використання штучного інтелекту для прискорення написання програмного коду хакерами.
